• 设为首页
  • 点击收藏
  • 手机版
    手机扫一扫访问
    迪恩网络手机版
  • 关注官方公众号
    微信扫一扫关注
    迪恩网络公众号

ios - 为什么我的服务器证书被拒绝?

[复制链接]
菜鸟教程小白 发表于 2022-12-13 07:50:46 | 显示全部楼层 |阅读模式 打印 上一主题 下一主题

我正在尝试使用 TLS 1.2 将我的应用程序连接到服务器。服务器正在使用已由设备上已安装的自签名 CA 证书签名的证书(我将 CA 证书通过电子邮件发送给自己,点击它。现在它显示在“设置”->“常规”->“配置文件”下)。这以前在我的应用程序中工作,但我们已经更改了我们正在使用的 CA 证书,所以我也更新了服务器的证书。现在我遇到 SSL 故障。

我看到的错误是 errSSLXCertChainInvalid 来 self 在客户端上对 SSLHandshake 的调用。据我所知,服务器证书应该是有效的。 openssl verify -CAfile ca-cert.pem server-cert.pem 返回OK,并且那个 ca-cert.pem 就是我在设备上安装的同一个 CA 证书.

有什么想法吗?谢谢!



Best Answer-推荐答案


苹果的documentation有一些信息关于这个错误:

errSSLXCertChainInvalid — The peer has an invalid certificate chain; for example, signature verification within the chain failed, or no certificates were found.

如果你使用 SSLSetPeerDomainName:

You can use this function to verify the common name field in the peer’s certificate. If you call this function and the common name in the certificate does not match the value you specify in the peerName parameter, then handshake fails and returns errSSLXCertChainInvalid.

我建议卸载您的设备配置文件,然后创建一个新的。

此外,最好检查一下您是否可以从 Web 浏览器等无错误地访问服务器。这将显示证书是否有问题,或者只是您的 iOS 设备上的配置文件有问题。

关于ios - 为什么我的服务器证书被拒绝?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/23689098/

回复

使用道具 举报

懒得打字嘛,点击右侧快捷回复 【右侧内容,后台自定义】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注0

粉丝2

帖子830918

发布主题
阅读排行 更多
广告位

扫描微信二维码

查看手机版网站

随时了解更新最新资讯

139-2527-9053

在线客服(服务时间 9:00~18:00)

在线QQ客服
地址:深圳市南山区西丽大学城创智工业园
电邮:jeky_zhao#qq.com
移动电话:139-2527-9053

Powered by 互联科技 X3.4© 2001-2213 极客世界.|Sitemap